Utilização do Snort para a avaliação da eficácia de firewalls

Detalhes bibliográficos
Autor(a) principal: Tessaro, Ananias
Data de Publicação: 2013
Tipo de documento: Trabalho de conclusão de curso
Idioma: por
Título da fonte: Repositório Institucional da UFRGS
Texto Completo: http://hdl.handle.net/10183/66083
Resumo: A informação, independente do seu formato, é um dos maiores patrimônios de uma organização moderna, sendo vital para quaisquer níveis hierárquicos e dentro de qualquer instituição que deseja manter-se competitiva no mercado. Ciente dessa importância, este trabalho pretende focar na segurança da informação. Tecnologias como Firewall, antivírus e Sistemas de Detecção de Intrusão têm a finalidade de ajudar a proteger as empresas de ataques e vazamento de dados pela rede, funcionando, de certa forma, como um cão de guarda virtual que assiste a rede e hosts específicos em busca de comportamento suspeito. Dentre uma série de mecanismos relacionados à segurança das informações está o firewall que é responsável por filtrar a entrada e saída de pacotes das redes, peça fundamental que funciona como porta de entrada para muitos problemas. As câmeras de segurança vigiam quem entra e quem sai de um local. Por que não usar o mesmo artifício para verificar o que está entrando e saindo de uma rede com a finalidade de avaliar a segurança dessa e descobrir possíveis vulnerabilidades dos mecanismos que deveriam impedir esse acesso? A proposta desse trabalho foi fazer um estudo de conceitos básicos relacionados ao gerenciamento dos riscos relativos às falhas de dispositivos de segurança, um estudo básico de sistemas de firewall e sistemas de detecção de intrusão. Em seguida foram realizados testes com o IDS Snort e outras ferramentas de segurança para avaliar o tráfego de rede a fim de encontrar possíveis vulnerabilidades num sistema de firewall.
id UFRGS-2_e45d52adfe1aba8a02c84ffa4dcbb643
oai_identifier_str oai:www.lume.ufrgs.br:10183/66083
network_acronym_str UFRGS-2
network_name_str Repositório Institucional da UFRGS
repository_id_str
spelling Tessaro, AnaniasWeber, Raul Fernando2013-02-05T01:38:53Z2013http://hdl.handle.net/10183/66083000870788A informação, independente do seu formato, é um dos maiores patrimônios de uma organização moderna, sendo vital para quaisquer níveis hierárquicos e dentro de qualquer instituição que deseja manter-se competitiva no mercado. Ciente dessa importância, este trabalho pretende focar na segurança da informação. Tecnologias como Firewall, antivírus e Sistemas de Detecção de Intrusão têm a finalidade de ajudar a proteger as empresas de ataques e vazamento de dados pela rede, funcionando, de certa forma, como um cão de guarda virtual que assiste a rede e hosts específicos em busca de comportamento suspeito. Dentre uma série de mecanismos relacionados à segurança das informações está o firewall que é responsável por filtrar a entrada e saída de pacotes das redes, peça fundamental que funciona como porta de entrada para muitos problemas. As câmeras de segurança vigiam quem entra e quem sai de um local. Por que não usar o mesmo artifício para verificar o que está entrando e saindo de uma rede com a finalidade de avaliar a segurança dessa e descobrir possíveis vulnerabilidades dos mecanismos que deveriam impedir esse acesso? A proposta desse trabalho foi fazer um estudo de conceitos básicos relacionados ao gerenciamento dos riscos relativos às falhas de dispositivos de segurança, um estudo básico de sistemas de firewall e sistemas de detecção de intrusão. Em seguida foram realizados testes com o IDS Snort e outras ferramentas de segurança para avaliar o tráfego de rede a fim de encontrar possíveis vulnerabilidades num sistema de firewall.The information, regardless of format, is one of the greatest assets of a modern organization and is vital to any hierarchical level and within any institution that wishes to remain competitive in the market. Aware of its importance, this paper intends to focus on information security. Technologies such as Firewall, Antivirus and Intrusion Detection Systems are designed to help protect companies from attacks and data leakage through the network, functioning somewhat like a virtual guard dog that watches the network and specific hosts in search of suspicious behavior. Among a number of mechanisms related to information security is the firewall that is responsible for filtering incoming and outgoing packet networks, a fundamental piece that acts as a gateway to many problems. The security cameras watch over who enters and who exits a location. Why not use the same trick to check what is going in and out of a network in order to evaluate the safety of potential vulnerabilities and discovering the mechanisms that should prevent such access? The purpose of this work was to make a study of the basic concepts related to the management of risks relating to failures of safety devices, a basic study of firewall systems and intrusion detection systems. Then tests were performed with the Snort IDS and other security tools to assess network traffic in order to find potential vulnerabilities in a system firewall.application/pdfporSeguranca : ComputadoresSeguranca : Redes : ComputadoresSnortIntrusion detectionFirewallVulnerabilityUtilização do Snort para a avaliação da eficácia de firewallsinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesisUniversidade Federal do Rio Grande do SulInstituto de InformáticaPorto Alegre, BR-RS2013Ciência da Computação: Ênfase em Ciência da Computação: Bachareladograduaçãoinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UFRGSinstname:Universidade Federal do Rio Grande do Sul (UFRGS)instacron:UFRGSORIGINAL000870788.pdf000870788.pdfTexto completoapplication/pdf2199791http://www.lume.ufrgs.br/bitstream/10183/66083/1/000870788.pdfcf62c9db76b60712761d6b42d3365abaMD51TEXT000870788.pdf.txt000870788.pdf.txtExtracted Texttext/plain110060http://www.lume.ufrgs.br/bitstream/10183/66083/2/000870788.pdf.txt8eaaa0cbd22d6469988bf9c600c449f7MD52THUMBNAIL000870788.pdf.jpg000870788.pdf.jpgGenerated Thumbnailimage/jpeg996http://www.lume.ufrgs.br/bitstream/10183/66083/3/000870788.pdf.jpg68f10182e4fc0c5e2cfcbd81c8a1716fMD5310183/660832018-10-17 07:35:52.838oai:www.lume.ufrgs.br:10183/66083Repositório de PublicaçõesPUBhttps://lume.ufrgs.br/oai/requestopendoar:2018-10-17T10:35:52Repositório Institucional da UFRGS - Universidade Federal do Rio Grande do Sul (UFRGS)false
dc.title.pt_BR.fl_str_mv Utilização do Snort para a avaliação da eficácia de firewalls
title Utilização do Snort para a avaliação da eficácia de firewalls
spellingShingle Utilização do Snort para a avaliação da eficácia de firewalls
Tessaro, Ananias
Seguranca : Computadores
Seguranca : Redes : Computadores
Snort
Intrusion detection
Firewall
Vulnerability
title_short Utilização do Snort para a avaliação da eficácia de firewalls
title_full Utilização do Snort para a avaliação da eficácia de firewalls
title_fullStr Utilização do Snort para a avaliação da eficácia de firewalls
title_full_unstemmed Utilização do Snort para a avaliação da eficácia de firewalls
title_sort Utilização do Snort para a avaliação da eficácia de firewalls
author Tessaro, Ananias
author_facet Tessaro, Ananias
author_role author
dc.contributor.author.fl_str_mv Tessaro, Ananias
dc.contributor.advisor1.fl_str_mv Weber, Raul Fernando
contributor_str_mv Weber, Raul Fernando
dc.subject.por.fl_str_mv Seguranca : Computadores
Seguranca : Redes : Computadores
topic Seguranca : Computadores
Seguranca : Redes : Computadores
Snort
Intrusion detection
Firewall
Vulnerability
dc.subject.eng.fl_str_mv Snort
Intrusion detection
Firewall
Vulnerability
description A informação, independente do seu formato, é um dos maiores patrimônios de uma organização moderna, sendo vital para quaisquer níveis hierárquicos e dentro de qualquer instituição que deseja manter-se competitiva no mercado. Ciente dessa importância, este trabalho pretende focar na segurança da informação. Tecnologias como Firewall, antivírus e Sistemas de Detecção de Intrusão têm a finalidade de ajudar a proteger as empresas de ataques e vazamento de dados pela rede, funcionando, de certa forma, como um cão de guarda virtual que assiste a rede e hosts específicos em busca de comportamento suspeito. Dentre uma série de mecanismos relacionados à segurança das informações está o firewall que é responsável por filtrar a entrada e saída de pacotes das redes, peça fundamental que funciona como porta de entrada para muitos problemas. As câmeras de segurança vigiam quem entra e quem sai de um local. Por que não usar o mesmo artifício para verificar o que está entrando e saindo de uma rede com a finalidade de avaliar a segurança dessa e descobrir possíveis vulnerabilidades dos mecanismos que deveriam impedir esse acesso? A proposta desse trabalho foi fazer um estudo de conceitos básicos relacionados ao gerenciamento dos riscos relativos às falhas de dispositivos de segurança, um estudo básico de sistemas de firewall e sistemas de detecção de intrusão. Em seguida foram realizados testes com o IDS Snort e outras ferramentas de segurança para avaliar o tráfego de rede a fim de encontrar possíveis vulnerabilidades num sistema de firewall.
publishDate 2013
dc.date.accessioned.fl_str_mv 2013-02-05T01:38:53Z
dc.date.issued.fl_str_mv 2013
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10183/66083
dc.identifier.nrb.pt_BR.fl_str_mv 000870788
url http://hdl.handle.net/10183/66083
identifier_str_mv 000870788
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFRGS
instname:Universidade Federal do Rio Grande do Sul (UFRGS)
instacron:UFRGS
instname_str Universidade Federal do Rio Grande do Sul (UFRGS)
instacron_str UFRGS
institution UFRGS
reponame_str Repositório Institucional da UFRGS
collection Repositório Institucional da UFRGS
bitstream.url.fl_str_mv http://www.lume.ufrgs.br/bitstream/10183/66083/1/000870788.pdf
http://www.lume.ufrgs.br/bitstream/10183/66083/2/000870788.pdf.txt
http://www.lume.ufrgs.br/bitstream/10183/66083/3/000870788.pdf.jpg
bitstream.checksum.fl_str_mv cf62c9db76b60712761d6b42d3365aba
8eaaa0cbd22d6469988bf9c600c449f7
68f10182e4fc0c5e2cfcbd81c8a1716f
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositório Institucional da UFRGS - Universidade Federal do Rio Grande do Sul (UFRGS)
repository.mail.fl_str_mv
_version_ 1801224437384609792